История изменений
Исправление
Psych218,
(текущая версия)
:
Неуникальные или составленные по какой-либо схеме — достаточно угадать/узнать несколько.
например
echo -n "логин, адрес сайта, ещё инфа, которую невозможно забыть + соль в начале, или конце" | sha1sum | xxd -r -ps | base64 | head -c 16
Пароль уникален везде. Записывать его не требуется, требуется только помнить соль. Даже зная «схему составления» и как-то заполучив несколько паролей, не зная соли, злоумышленник не получит остальных.
Дано, естественно, для примера. Если использовать на практике, можно делать немного сложнее, а соль надо не вбивать так, чтобы она в истории ввода сохранялась, а спрашивать скриптом.
Исходная версия
Psych218,
:
Неуникальные или составленные по какой-либо схеме — достаточно угадать/узнать несколько.
например
echo -n "логин, адрес сайта, ещё инфа, которую невозможно забыть + соль в начале, или конце" | sha1sum | xxd -r -ps | base64 | head -c 16
Пароль уникален везде. Записывать его не требуется, требуется только помнить соль. Даже зная «схему составления» и как-то заполучив несколько паролей, не зная соли, злоумышленник не получит остальных.